Use a QL por palavra-chave para criar consultas de pesquisa na Descoberta Eletrônica

A opção de condição de consulta QL por palavra-chave (KeyQL) fornece comentários e diretrizes quando você cria consultas de política de pesquisa e retenção na Descoberta Eletrônica. Quando você insere consultas no editor, ele preenche automaticamente as propriedades e condições pesquisáveis com suporte. Também fornece listas de valores com suporte para propriedades e condições padrão. Por exemplo, se você especificar a kind propriedade email em sua consulta, o editor apresentará uma lista de valores suportados que você pode selecionar.

O editor do KeyQL também exibe possíveis erros de consulta em tempo real que você pode corrigir antes de executar a pesquisa. Cole consultas complexas diretamente no editor sem criar manualmente consultas usando os cartões de condições no construtor de condições. O editor do KeyQL também está disponível quando você cria retenções baseadas em consulta na Descoberta Eletrônica.

Aqui estão os principais benefícios de usar o editor KeyQL:

  • Fornece orientação e ajuda você a criar consultas de pesquisa do zero.
  • Permite colar rapidamente consultas longas e complexas diretamente no editor. Por exemplo, se você receber uma consulta complexa do advogado adversário, poderá colá-la no editor do KeyQL em vez de ter que usar o construtor de condições.
  • Identifica rapidamente possíveis erros e exibe dicas sobre como resolver problemas.

Dica

Comece a usar o Microsoft Security Copilot para explorar novas maneiras de trabalhar de forma mais inteligente e rápida usando o poder da IA. Saiba mais sobre o Microsoft Security Copilot no Microsoft Purview.

Use o editor KeyQL

Use o editor do KeyQL selecionando Adicionar condições e selecionando o KeyQL. Para condições e valores já preenchidos, essas condições e valores são automaticamente convertidos em KeyQL. As condições de consulta do KeyQL não podem ser usadas com outras condições e precisam ser usadas como condições autônomas em sua consulta.

As seções a seguir mostram exemplos de como o editor do KeyQL fornece sugestões e detecta possíveis erros.

Preenchimento automático de propriedades e operadores de pesquisa

Quando você começa a inserir uma consulta de pesquisa no editor do KeyQL, o editor exibe o preenchimento automático sugerido das propriedades de pesquisa com suporte (também chamadas de restrições de propriedade) que você pode selecionar. Você precisa digitar pelo menos dois caracteres para exibir uma lista de propriedades com suporte que começam com esses dois caracteres. Por exemplo, a captura de tela a seguir mostra as propriedades de pesquisa sugeridas que começam com Bu.

O editor do KeyQL sugere propriedades compatíveis.

Além disso, o editor sugere uma lista de operadores com suporte (como :, =, e <>) quando você digita um nome de propriedade completo. Por exemplo, a captura de tela a seguir mostra os operadores sugeridos para a Date propriedade.

O editor do KeyQL sugere operadores.

Para obter mais informações sobre as condições de pesquisa com suporte, consulte Usar o construtor de condições para criar consultas de pesquisa na Descoberta Eletrônica.

Sugestões de valor da propriedade

O editor do KeyQL fornece sugestões para possíveis valores de algumas propriedades. Por exemplo, a captura de tela a seguir mostra os valores sugeridos para a Kind propriedade.

O editor do KeyQL sugere valores para algumas propriedades.

O editor também sugere uma lista de usuários (no formato UPN) ao digitar propriedades de destinatário de email, como From, To, Recipients, e Participants.

Detecção de possíveis erros

O editor do KeyQL detecta possíveis erros em consultas de pesquisa e fornece uma dica do que está causando o erro para ajudá-lo a resolve-lo. O editor também indica um possível erro quando uma propriedade não tem uma operação ou valor correspondente. Possíveis erros na consulta são destacados em texto vermelho, e explicações e possíveis correções para o erro são exibidas na seção suspensa Possíveis erros .

Importante

Não há suporte para aspas aninhadas no editor do KeyQL.

Por exemplo, se você colar a consulta a seguir no editor do KeyQL, o editor detectará três possíveis erros. Use as possíveis dicas de erro para ajudar a solucionar problemas e corrigir a consulta.

Detecção de erros do editor KeyQL.